Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2025-57282 ngrok is Vulnerable to Command Injection
ngrok is Vulnerable to Command Injection
CVE-2026-39079 Divulgation d'information dans CVE-2026-39079 (CVE-2026-39079)
vulnérabilité dans CVE-2026-39079 (CVE-2026-39079). Des informations confidentielles peuvent être exposées.
CVE-2026-26462 Vulnérabilité dans CVE-2026-26462 (CVE-2026-26462)
vulnérabilité dans CVE-2026-26462 (CVE-2026-26462). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45627 XSS (Cross-Site Scripting) dans github.com/getarcaneapp/arcane/backend (CVE-2026-45627)
XSS dans github.com/getarcaneapp/arcane/backend (CVE-2026-45627). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/app-images/logo`. Atténuation : mise à jour vers `1.19.0` ou plus.
CVE-2026-45135 Vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45135)
vulnérabilité dans github.com/caddyserver/caddy/v2 (CVE-2026-45135). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``search.IgnoreCase``. Atténuation : mise à jour vers `2.11.3` ou plus.
CVE-2026-45609 SSRF (Falsification de requête côté serveur) dans org.springaicommunity:mcp-client-security (CVE-2026-45609)
SSRF dans org.springaicommunity:mcp-client-security (CVE-2026-45609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``McpOAuth2ClientManager``. Atténuation : mise à jour vers `0.1.9` ou plus.
CVE-2026-46510 Vulnérabilité dans form-data-objectizer (CVE-2026-46510)
vulnérabilité dans form-data-objectizer (CVE-2026-46510). Les données peuvent être altérées par des attaquants. Exploitable via ``__proto__``. Atténuation : mise à jour vers `1.0.1` ou plus.
CVE-2026-42009 Vulnérabilité dans dos (CVE-2026-42009)
vulnérabilité dans dos (CVE-2026-42009). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8788 Vulnérabilité dans CVE-2026-8788 (CVE-2026-8788)
vulnérabilité dans CVE-2026-8788 (CVE-2026-8788). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7498 XSS (Cross-Site Scripting) dans CVE-2026-7498 (CVE-2026-7498)
XSS dans CVE-2026-7498 (CVE-2026-7498). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6346 Divulgation d'information dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346)
vulnérabilité dans github.com/mattermost/mattermost/server/v8 (CVE-2026-6346). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `8.0.0-20260326202606-fac92f4a71f3` ou plus.
CVE-2026-6347 Divulgation d'information dans github.com/mattermost/mattermost-server (CVE-2026-6347)
vulnérabilité dans github.com/mattermost/mattermost-server (CVE-2026-6347). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `11.4.4` ou plus.
CVE-2026-3220 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3220)
XSS dans wordpress (CVE-2026-3220). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6379 Injection SQL dans wordpress (CVE-2026-6379)
injection SQL dans wordpress (CVE-2026-6379). Des informations confidentielles peuvent être exposées.
CVE-2026-6381 Traversée de chemin dans wordpress (CVE-2026-6381)
traversée de chemin dans wordpress (CVE-2026-6381). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6495 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6495)
XSS dans wordpress (CVE-2026-6495). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8785 Vulnérabilité dans sqli (CVE-2026-8785)
vulnérabilité dans sqli (CVE-2026-8785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8776 Débordement de tampon dans CVE-2026-8776 (CVE-2026-8776)
vulnérabilité dans CVE-2026-8776 (CVE-2026-8776). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8775 Débordement de tampon dans CVE-2026-8775 (CVE-2026-8775)
vulnérabilité dans CVE-2026-8775 (CVE-2026-8775). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8771 Vulnérabilité dans org.linlinjava:litemall-wx-api (CVE-2026-8771)
vulnérabilité dans org.linlinjava:litemall-wx-api (CVE-2026-8771). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8768 SSRF (Falsification de requête côté serveur) dans vercel (CVE-2026-8768)
SSRF dans vercel (CVE-2026-8768). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8764 Débordement de tampon dans CVE-2026-8764 (CVE-2026-8764)
vulnérabilité dans CVE-2026-8764 (CVE-2026-8764). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46720 Vulnérabilité dans CVE-2026-46720 (CVE-2026-46720)
vulnérabilité dans CVE-2026-46720 (CVE-2026-46720). Les données peuvent être altérées par des attaquants.
CVE-2026-8759 Vulnérabilité dans com.ibeetl:beetl-spring-classic (CVE-2026-8759)
vulnérabilité dans com.ibeetl:beetl-spring-classic (CVE-2026-8759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8758 Vulnérabilité dans CVE-2026-8758 (CVE-2026-8758)
vulnérabilité dans CVE-2026-8758 (CVE-2026-8758). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8757 Traversée de chemin dans path-traversal (CVE-2026-8757)
traversée de chemin dans path-traversal (CVE-2026-8757). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8755 Traversée de chemin dans path-traversal (CVE-2026-8755)
traversée de chemin dans path-traversal (CVE-2026-8755). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8756 Traversée de chemin dans path-traversal (CVE-2026-8756)
traversée de chemin dans path-traversal (CVE-2026-8756). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25338 Injection SQL dans sqli (CVE-2018-25338)
injection SQL dans sqli (CVE-2018-25338). Des informations confidentielles peuvent être exposées.
CVE-2018-25339 Injection SQL dans sqli (CVE-2018-25339)
injection SQL dans sqli (CVE-2018-25339). Des informations confidentielles peuvent être exposées.
CVE-2018-25326 Traversée de chemin dans wordpress (CVE-2018-25326)
traversée de chemin dans wordpress (CVE-2018-25326). Des informations confidentielles peuvent être exposées.
CVE-2018-25328 Vulnérabilité dans CVE-2018-25328 (CVE-2018-25328)
vulnérabilité dans CVE-2018-25328 (CVE-2018-25328). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25329 Vulnérabilité dans wordpress (CVE-2018-25329)
vulnérabilité dans wordpress (CVE-2018-25329). Des informations confidentielles peuvent être exposées.
CVE-2018-25330 Injection SQL dans sqli (CVE-2018-25330)
injection SQL dans sqli (CVE-2018-25330). Des informations confidentielles peuvent être exposées.
CVE-2018-25333 Injection SQL dans sqli (CVE-2018-25333)
injection SQL dans sqli (CVE-2018-25333). Des informations confidentielles peuvent être exposées.
CVE-2018-25319 Injection SQL dans sqli (CVE-2018-25319)
injection SQL dans sqli (CVE-2018-25319). Des informations confidentielles peuvent être exposées.
CVE-2018-25322 Vulnérabilité dans CVE-2018-25322 (CVE-2018-25322)
vulnérabilité dans CVE-2018-25322 (CVE-2018-25322). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25323 Vulnérabilité dans CVE-2018-25323 (CVE-2018-25323)
vulnérabilité dans CVE-2018-25323 (CVE-2018-25323). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-25325 Traversée de chemin dans wordpress (CVE-2018-25325)
traversée de chemin dans wordpress (CVE-2018-25325). Des informations confidentielles peuvent être exposées.
CVE-2026-8751 Vulnérabilité dans deserialization (CVE-2026-8751)
vulnérabilité dans deserialization (CVE-2026-8751). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8734 Vulnérabilité dans sqli (CVE-2026-8734)
vulnérabilité dans sqli (CVE-2026-8734). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8719 Élévation de privilèges dans wordpress (CVE-2026-8719)
vulnérabilité dans wordpress (CVE-2026-8719). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8725 SSRF (Falsification de requête côté serveur) dans CVE-2026-8725 (CVE-2026-8725)
SSRF dans CVE-2026-8725 (CVE-2026-8725). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46728 Vulnérabilité dans denx (CVE-2026-46728)
vulnérabilité dans denx (CVE-2026-46728). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47976 CSRF dans csrf (CVE-2021-47976)
vulnérabilité dans csrf (CVE-2021-47976). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47977 Traversée de chemin dans wordpress (CVE-2021-47977)
traversée de chemin dans wordpress (CVE-2021-47977). Des informations confidentielles peuvent être exposées.
CVE-2021-47979 Traversée de chemin dans c (CVE-2021-47979)
traversée de chemin dans c (CVE-2021-47979). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2021-47980 Injection SQL dans sqli (CVE-2021-47980)
injection SQL dans sqli (CVE-2021-47980). Des informations confidentielles peuvent être exposées.
CVE-2021-47969 Vulnérabilité dans dos (CVE-2021-47969)
vulnérabilité dans dos (CVE-2021-47969). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-47970 Vulnérabilité dans dos (CVE-2021-47970)
vulnérabilité dans dos (CVE-2021-47970). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →